Muse, el asistente de IA de Meta, presenta una grave vulnerabilidad de día cero
Una vulnerabilidad de día cero en Muse, el nuevo asistente de IA de Meta, permite que aplicaciones locales y comandos de terminal tomen el control total del agente. El fallo compromete el acceso a cuentas de WhatsApp, correo y otros servicios integrados por el usuario.

El fundador y CEO de Meta, Mark Zuckerberg, ha hecho grandes esfuerzos para promocionar la seguridad de su nuevo asistente de IA, Muse, afirmando que está «construido desde cero para la privacidad y la seguridad». Sin embargo, una vulnerabilidad de día cero que otorga a las aplicaciones ejecutadas localmente y a los comandos de terminal el control total del agente plantea serias dudas. Aumentando aún más las interrogantes, Amazon comenzó a bloquear a Muse de su sitio el pasado domingo.
Funcionalidades y capacidades de Muse
Meta introdujo Muse hace unas semanas. El asistente «reserva citas, rellena formularios y gestiona el servicio de atención al cliente», «asume tareas de forma proactiva» y puede «realizar compras, generar imágenes, crear documentos y conectarse con sus aplicaciones y servicios favoritos». La aplicación para macOS (curiosamente, no existe una versión para Windows) también funciona con las cuentas de WhatsApp, correo electrónico, calendario y redes sociales del usuario. Cuando una tarea requiere una herramienta que no existe, Muse crea una sobre la marcha.
Acceso a datos y permisos del sistema
Por supuesto, para que Muse realice cualquiera de estas acciones, los usuarios deben otorgarle primero acceso a sus cuentas. Esto incluye autenticar al asistente en cada servicio y, debido a que la aplicación se ejecuta en macOS, otorgarle permisos para una amplia gama de recursos del dispositivo restringidos por el sistema operativo, como escribir archivos en el disco, acceder al micrófono y a la cámara, y supervisar la ubicación y los calendarios. Apple ha dedicado años a desarrollar estas defensas para evitar que las aplicaciones instaladas o los comandos introducidos en la terminal accedan a estos recursos, claramente porque la empresa los considera una amenaza para la seguridad. Muse anula por completo estas medidas predeterminadas.
Detalles técnicos de la vulnerabilidad
La vulnerabilidad de día cero permite que cualquier aplicación o comando de terminal obtenga acceso al token que autentica a los usuarios en su cuenta de Muse. Los desarrolladores de Meta diseñaron el asistente de modo que cualquier aplicación instalada localmente o código ejecutado, independientemente de los permisos que tenga en macOS, pueda cambiar una larga lista de ajustes no documentados. La mayoría de ellos son bastante inofensivos, como controlar el modo oscuro. Sin embargo, un ajuste en particular es de todo menos inofensivo. Este permite a los procesos cambiar el punto final donde se produce la transcripción. Normalmente, es una dirección de servidor operada por Meta. Los atacantes pueden explotar este fallo cambiando la ubicación a su propio punto final. Una vez que esto sucede, los atacantes obtienen el token que otorga el control total sobre la cuenta de Muse.
Contenido traducido al español con fines informativos, cualquier cambio en la publicación original no será reflejada en esta entrada, favor referirse a la fuente para obtener el acceso a cualquier actualización del contenido. Para la traducción se utilizó un LLM, al ser una traducción automática puede contener errores gramaticales o de otro tipo, me pueden enviar un mensaje.
Comentarios
Publicar un comentario